Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。
WAF可以過濾HTTP/HTTPS協議流量,防護Web攻擊;可以對Web應用進行安全審計;可以防止CC攻擊;可以應用交付。但是,WAF不能過濾其他協議流量,如FTP、PoP3協議等;WAF不能實現傳統防護墻功能,如地址映射;WAF不能防止網絡層的DDoS攻擊;WAF不能防病毒。
WAF主要功能是通過內置的很多安全規則來進行防御,可防護常見的SQL注入、XSS、網頁篡改、中間件漏洞等OWASP TOP10攻擊行。當發現攻擊后,可將IP進行鎖定,IP鎖定之后將無法訪問網站業務。同時,也支持防止CC攻擊,采用集中度和速率雙重檢測算法。
了解更多服務器及資訊,請關注夢飛科技官方網站 http://www.qzkangyuan.com/,感謝您的支持!